Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лекции.docx
Скачиваний:
796
Добавлен:
10.05.2015
Размер:
378.13 Кб
Скачать

Актуальность проблемы обеспечения безопасности информационных технологий Место и роль информационных систем в управлении бизнес-процессами

Информационные технологии, основанные на последних достижениях в области вычислительной техники и связи, находят все более широкое применение буквально во всех сферах нашей жизни и деятельности. В отличие от индустриальных технологий, где основным объектом переработки является сырье и материалы, информационные технологии потребляют и перерабатывают информацию. С развитием ИТ объёмы обрабатываемой и передаваемой информации, как в абсолютных величинах, так и по отношению к объёмам обработки сырья и материалов в индустриальных технологиях, непрерывно возрастают. В связи с этим многие специалисты даже говорят о переходе к новой качественной ступени развития -  информационному обществу.

Почему же современные компьютеры и средства телекоммуникации так широко востребованы? Что такое они умеют делать, что становятся необходимыми практически везде? Чаще всего приходится слышать ответ, что компьютеры позволяют автоматизировать умственный труд. Но разве физический труд они не позволяют автоматизировать (или автоматизировать его в большей степени)? Что это за «умственный труд»?

Ответ на все эти вопросы очень прост. Компьютерные технологии позволяют автоматизировать процессы управления (умственный труд по управлению -  по принятию решений в конкретных ситуациях на основе имеющейся информации). А поскольку управление необходимо везде, всегда и всем, то и средства автоматизации управления применяются повсеместно. Автоматизация на основе современных ИТ позволяет принимать решения более оперативно и обоснованно, позволяет учитывать при принятии управленческих решений больший объем сведений, тем самым, повышая качество и эффективность управления. Управления чем бы то ни было, — от отдельных узлов и агрегатов, например, в автомобилях, деятельностью отдельных людей, технологическими процессами на производстве, бизнес процессами компаний, экономическими и социально-политическими процессами в обществе.

Отсюда и все возрастающее внимание к защите применяемых для автоматизации управления информационных технологий и непосредственно информации. Любые нарушения и неполадки в работе информационных систем (ИС), систем обработки и передачи информации, -  и, как следствие, снижение качества или полная потеря управления критичными процессами со всеми вытекающими убытками и потерями.

Если посмотреть внимательнее, то можно увидеть, что любая информационная система, как бы она не называлась, всегда является частью соответствующей системы управления. А любая автоматизированная информационная система (АИС) -  частью автоматизированной системы управления (АСУ).

Любое фундаментальное техническое или технологическое новшество, предоставляя возможности для решения одних социальных проблем и открывая широкие перспективы для развития личности и общества, всегда вызывает обострение старых или порождает новые, ранее неизвестные проблемы, становится источником новых потенциальных опасностей.

Без должного внимания к вопросам обеспечения безопасности последствия перехода общества к новым технологиям могут быть катастрофическими для него и его граждан.  Именно так обстоит дело в области атомных, химических и других экологически опасных технологий, в сфере транспорта. Аналогично обстоит депо и с информатизацией общества.

Неправомерное искажение или фальсификация, уничтожение или разглашение  определённой части информации, равно как и дезорганизация процессов её обработки и передачи в информационно-управляющих системах наносят серьёзный материальный и моральный урон многим субъектам (государству, юридическим и физическим лицам), участвующим в процессах автоматизированного информационного взаимодействия.

Жизненно важные интересы этих субъектов, как правило, заключаются в том, чтобы определённая часть информации, касающаяся их экономических, политических и других сторон деятельности, конфиденциальная коммерческая и персональная информация, была бы постоянно легко доступна и в то же время надёжно защищена от неправомерного её использования: нежелательного разглашения, фальсификации, незаконного тиражирования, блокирования или уничтожения.

Имеются веские основания полагать, что применяемые в настоящее время большинством организаций меры не обеспечивают необходимого уровня безопасности субъектов, участвующих в процессе информационного взаимодействия, и не способны в необходимой степени противостоять разного рода воздействиям с целью доступа к критичной информации и дезорганизации работы автоматизированных систем.

К сожалению, как и любое другое достижение человеческого гения, компьютер, решая одни технические, экономические и социальные проблемы, одновременно порождает и другие, порою не менее сложные. Если в должной мере не позаботиться о нейтрализации сопутствующих прогрессу негативных факторов, то эффект от внедрения новейших достижений науки и техники может оказаться в целом отрицательным.